<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Неактивный и неизвестный статус VPN-туннеля в FMC]]></title><description><![CDATA[<p dir="auto">Здравствуйте, У клиента есть более 80 туннелей L2L VPN от головного офиса до небольших удаленных офисов. В основном подключение к этим удаленным офисам осуществляется через MPLS, а туннели VPN используются в качестве резервных. При просмотре FMC я вижу, что большинство туннелей имеют статус «неактивный», что кажется логичным, но я также заметил, что некоторые туннели имеют статус «неизвестный», и я не уверен, связано ли это с тем, что туннели никогда не были активны, или это проблема неправильной настройки? Трудно проверить, работает ли туннель должным образом, потому что для тестирования нам нужно отключить интерфейс MPLS на маршрутизаторе, и если есть проблема с резервным VPN-туннелем, мы прервем соединение с этим удаленным офисом. Кто-нибудь знает, что именно означают статусы «неизвестный» и «неактивный»?<br />
![VPN tunnels.png] Спасибо /Chess</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/fe3bd0b87eb827782d24b8bd4d69e0ea32fbfbc1.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/topic/2379/неактивный-и-неизвестный-статус-vpn-туннеля-в-fmc</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 10:27:13 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2379.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:41:52 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Неактивный и неизвестный статус VPN-туннеля в FMC on Mon, 02 Mar 2026 12:41:57 GMT]]></title><description><![CDATA[<p dir="auto">Да, нет активных туннелей, потому что они используются только в качестве резервных. Я не знаю, были ли когда-либо активны какие-либо из этих туннелей, поэтому в данный момент я просто пытаюсь понять, почему только некоторые из них неактивны, а некоторые неизвестны. Параметры IKE и IPSec одинаковы для всех этих туннелей. Различаются только адреса узлов и PSK. Даже если туннели не активны, я подозреваю, что между узлами должна быть какая-то связь, но, возможно, этого недостаточно, чтобы FMC определил состояние? Если это так, то, по-моему, единственный способ подтвердить, работает ли туннель, — это отключить интерфейс MPLS на маршрутизаторах и посмотреть, появится ли туннель. /Chess</p>
]]></description><link>https://sla247.ru/forum/post/16745</link><guid isPermaLink="true">https://sla247.ru/forum/post/16745</guid><dc:creator><![CDATA[Chess Norris]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:57 GMT</pubDate></item><item><title><![CDATA[Reply to Неактивный и неизвестный статус VPN-туннеля в FMC on Mon, 02 Mar 2026 12:41:56 GMT]]></title><description><![CDATA[<p dir="auto">There is no ikev2 to neither the inactive or the unknown tunnels. Это означает, что туннель не активен, проверьте конфигурацию. Похоже, что это неправильная настройка. All routers on the remote sites are running the same IOS versions. Проверьте, как они связываются с пунктом назначения. <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Preenayamo Vasudevam=====<br />
***** Оцените все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью к сообществу Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/16744</link><guid isPermaLink="true">https://sla247.ru/forum/post/16744</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:56 GMT</pubDate></item><item><title><![CDATA[Reply to Неактивный и неизвестный статус VPN-туннеля в FMC on Mon, 02 Mar 2026 12:41:55 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо,<br />
@balaji.bandi<br />
. Ни в неактивных, ни в неизвестных туннелях нет ikev2. Статус будет «Неактивный», даже если по этим туннелям никогда не передавался трафик? Если это так, то, по-видимому, есть какая-то ошибка в настройках. Все маршрутизаторы на удаленных сайтах работают под управлением одной и той же версии IOS. /Chess</p>
]]></description><link>https://sla247.ru/forum/post/16743</link><guid isPermaLink="true">https://sla247.ru/forum/post/16743</guid><dc:creator><![CDATA[Chess Norris]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:55 GMT</pubDate></item><item><title><![CDATA[Reply to Неактивный и неизвестный статус VPN-туннеля в FMC on Mon, 02 Mar 2026 12:41:54 GMT]]></title><description><![CDATA[<p dir="auto">Неактивный (красный или серый/нет активных данных):<br />
в<br />
настоящее время нет активных туннелей IPsec для указанной конфигурации VPN. Неизвестно (желтый):<br />
FMC еще не получил никаких событий установления туннеля или обновлений статуса от устройства. Этот статус часто появляется после первоначального развертывания или когда возникает проблема с FMC, связывающимся с управляемым устройством FTD для получения статуса. Это зависит от версии запущенного кода; иногда могут присутствовать ошибки, поэтому проверьте версию на наличие каких-либо проблем. Кроме того, проверьте FTD на уровне команд, чтобы увидеть, есть ли трафик через эти туннели. &gt;show crypto ikev2 sa.<br />
If you'd like to check, you can also capture the packets. <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Preenayamo Vasudevam=====<br />
***** Оцените все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью к сообществу Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/16742</link><guid isPermaLink="true">https://sla247.ru/forum/post/16742</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:54 GMT</pubDate></item><item><title><![CDATA[Reply to Неактивный и неизвестный статус VPN-туннеля в FMC on Mon, 02 Mar 2026 12:41:53 GMT]]></title><description><![CDATA[<p dir="auto">Да, если это резервный туннель, это единственный вариант для тестирования, когда у вас есть окно для технического обслуживания. В качестве альтернативы можно использовать тестовое устройство, которое поддерживает соединение туннеля в любое время. <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Пренаямо Васудевам=====<br />
***** Оценить все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью к сообществу Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/16741</link><guid isPermaLink="true">https://sla247.ru/forum/post/16741</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:53 GMT</pubDate></item></channel></rss>